忍者ブログ

[PR]

2024年05月03日
×

[PR]上記の広告は3ヶ月以上新規記事投稿のないブログに表示されています。新しい記事を書く事で広告が消えます。

やっぱり俺はたいやきだ。

2011年10月04日
 昨日の記事に、メッセージをお寄せ下さった方、ありがとうございました~!

 お陰さまでワンクリ詐欺削除作戦、完了っ・・・・・・!


 解ってしまえば、なんでこんな事出来なかったんだ・・・(ノд`)、
って思いますが、その発想を生むのが絶対的な知識、ってぇ奴なのね・・・orz

 と、昨日より更に輪をかけて、己の浅はかさを思い知らされたぶぼですが、とてもいい勉強になりました。


 解決手段は、こちらのサイト様に書いてあります(^^;

http://gekkeijunoha.blog11.fc2.com/blog-entry-8.html


 依頼主様のPCに忍び込んでやがった奴は、↑の御記事の「駆除方法1」の追記2 にあるタイプでした。
コイツをレジストリから削除で、無事終了・・・・・・でした。


 それにしたって、ココに至るまでがまぁグダグダでして・・・(^^;


 ホント俺、しったかぶってるだけで何も知らないじゃん・・・、
やっぱキチンと勉強しなきゃダメですな・・・、と、もンの凄く思い知らされましたー。

 ついでだから、その顛末でも・・・。


 自分がワンクリ詐欺の実行ファイルだと踏んでたのは、「system32」フォルダ内の「mshta.exe」って奴でした。
だって、スタートアップを決めるところの欄の、コマンドの所には
「C:¥windows¥system32¥mshta http//(詐欺サイトのアドレス).info/reg.php?」
ってあるんだもん。
コイツを消せばいいんだな?(`・ω・)+

 ・・・って思い、system32内で「検索」を実行・・・


 ・・・で、あの~・・・同じ操作をしていただくと解ると思うのですが、この名前がついているのって3個位ヒットしたと思います。
で、mshat.exeはsystem32直下(要は、フォルダの中には入っていない)ですが、system32内のフォルダ内にも近い名前のが点々とあるんですね・・・。

 この「mshta.exe」って、何やらこーいうものらしいです・・・

http://d.hatena.ne.jp/tegecat/20110208


 うーん、全部消せばいいのかな?
ええい、こいつめ!って削除ボタンを押すも、
「管理者の許可が必要です」とか何とか出てきて、削除できません。


 そこでセーフモードで削除を試みたり、コマンドプロンプト(って何?って方はこちら・・・?)でやってみたりするも・・・、
やっぱり管理人のなんとかで、アクセスを拒否られてしまいます。

 ・・・って、ソレもその筈、windowsの機能なんだもんwってな事は、終わってから知りました。


 うぬ、敵は強敵じゃ・・・(-公ー;

 って事で、困った時はウチの弟君に電話( σ´∀`)σ

 弟君によれば「消せないファイルは絶対ない」という事で、mshtaファイルの上で右クリック、そこから管理人権限とか何とかをいじって、削除可能にし・・・


 ・・・お、無事削除~~ヽ(^▽^)ノ
これで終了・・・

 ・・・かと思ったら、スタートアップのメニューからはその項目が消えていません。

 そこで弟君、「“mshta 詐欺”とか、”(そのサイトのアドレス) 被害”とか何とかでググってみ」
という事でググる・・・

 ・・・おおお、検索ってこういう風に使うのかーーーー!
で、まぁあるわあるわ・・・。

 ふむふむ・・・、要約するとこの手の詐欺は、
・windowsに備わっているポップアップ機能を利用している為、ウイルス対策ソフトに検知されにくい。
・クリックしただけで、レジストリ内に書き込まれる(←マジでワンクリック詐欺) 
 
 なのね・・・・・・(・ω・)
詐欺は絶対許さないけど、こーいうの考える人ってすげーなーって思うのもまた事実。
その才能はもっと違うところで発揮すればいいのに・・・(・ω・)



 さてさて、レジストリ内に侵入してる事が解ったので、そこからポチっと削除☆( σ´∀`)σ
弟君の指示に従って、いくつかの他のレジストリをチェック、異常なしー。
スタートアップの項目からも消えました。

 という事で、ミッションコンプリート☆~b(>ω・´)

 依頼主様曰く・・・
「何で詐欺をネット上にUPするのが許されているの?」

 ああ、慣れてしまうとネット上には詐欺っていて当たり前、引っかからなければいいって思ってしまうのですが、
まぁ仰る通りで・・・
強制削除しないサーバー、それに接続させてしまう検索エンジン側がもっと管理して欲しいものですが、どーしたってイタチごっこですしなぁ・・・。


 今回の騒動の為、やっと楽しくなってきたパソコンも怖くなってしまったらしく、それは余りに悲しい事・・・。
使い方さえ間違わなければ、非常に有益なのですが・・・
有害サイトの見極めなんて、そうそうつけられるものでもないですし・・・(´・ω・`)


 まぁとりあえず強引な結論として、怪しい広告は踏まないのが一番ですね、ハイ。

 

 ・・・ってね、こう書くとスムーズにいったように思われるかもしれませんが、実際は3時間くらいかかってますです(^^;

 それに、弟君との通話の途中で段々イラっとしてきたので、語調が荒くなったりで・・・(^^;
家族間で教えたり教わったりって、大抵喧嘩になりますよね・・・w



 更に・・・、いかにも兄弟仲が良さそうにみえるかもですが・・・


 え~、元々、喧嘩しないだけで仲が良い訳じゃないのですよ(^^;
弟君は、あまり感情を表に出さないで、愛想はいいけど相手に合わせているだけってタイプでして、その態度は(僕には)相手を見下しているように感じられ、
(いや、他の人はそこまで印象悪く思うことはない、とは思いますが(^^; まぁ一応長いこと一緒にいた訳だし(^^;;)
他人にとる態度を、家族内でも常にやっているから、つまり俺のことも見下してんだろな、って思うわけです。
そう思ってしまうから尚更、喧嘩はしないけど、心から打ち解けた事もない、まぁそんな間柄です。
兄弟なんてそんなモンっすよね~(´~`;


 だがしかし、パソコンに関しては流石、勉強した人は違うわ~~(><;って思いました。
いやはや、生兵法は怪我の元・・・。

 知ったかぶりしないで、最初から素直に聞こうと思いました・・・
ってか、べっ・・・勉強するもん!!


PR
Comment
No title
自分いまエロサイトでなってしまい
ワンタッチ不正請求詐欺に苦戦中ですw
消せないファイルはないっ・・・!
NONAME さん!

 ぎゃーーーそれは大変ですね…(><;
消せないファイルはないので、必ず消してやって下さい!

 頑張って下さい、ご武運をお祈り申し上げます…!
 
  Vodafone絵文字 i-mode絵文字 Ezweb絵文字
Trackback
トラックバックURL: